Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wstg — Руководство по тестированию веб-безопасности (Web Security Testing Guide) — это всеобъемлющее руководство с открытым исходным кодом по тестированию безопасности веб-приложений и веб-сервисов. | Kitploit
Инструменты/GitHubGitHub/owasp/wstg
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubowasp/wstg

wstg

Руководство по тестированию веб-безопасности (Web Security Testing Guide) — это всеобъемлющее руководство с открытым исходным кодом по тестированию безопасности веб-приложений и веб-сервисов.

Репозиторий
9.7k1.7k1 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

OWASP Руководство по тестированию безопасности веб-приложений

Contributions Welcome OWASP Flagship Twitter Follow

Creative Commons License

Добро пожаловать в официальный репозиторий Open Worldwide Application Security Project® (OWASP®) Web Security Testing Guide (WSTG). WSTG — это всеобъемлющее руководство по тестированию безопасности веб-приложений и веб-сервисов. Созданное совместными усилиями специалистов по безопасности и преданных своему делу волонтёров, WSTG предоставляет набор лучших практик, используемых пентестерами и организациями по всему миру.

В настоящее время мы работаем над версией 5.0. Вы можете прочитать текущий документ здесь, на GitHub.

Последний стабильный выпуск — релиз 4.2. Также доступен онлайн.

  • Как ссылаться на сценарии WSTG
    • Ссылки
  • Вклад, запросы функций и обратная связь
  • Общайтесь с нами
  • Руководители проекта
  • Основная команда
  • Переводы

Как ссылаться на сценарии WSTG

Каждый сценарий имеет идентификатор в формате WSTG-<category>-<number>, где: 'category' — это 4-символьная строка в верхнем регистре, идентифицирующая тип теста или уязвимости, а 'number' — это числовое значение от 01 до 99, дополненное нулями. Например: WSTG-INFO-02 — это второй тест сбора информации.

Идентификаторы могут меняться между версиями. Поэтому предпочтительнее, чтобы другие документы, отчёты или инструменты использовали формат: WSTG-<version>-<category>-<number>, где: 'version' — это тег версии без знаков препинания. Например: WSTG-v42-INFO-02 будет означать конкретно второй тест сбора информации из версии 4.2.

Если идентификаторы используются без элемента <version>, следует считать, что они относятся к последней версии Руководства по тестированию безопасности веб-приложений. По мере роста и изменения руководства это становится проблематичным, поэтому авторам или разработчикам следует включать элемент версии.

Ссылки

Ссылки на сценарии Руководства по тестированию безопасности веб-приложений должны использовать привязанные к версии ссылки, а не stable или latest, которые будут меняться со временем. Однако команда проекта намерена, чтобы привязанные к версии ссылки не менялись. Например: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Обратите внимание: элемент v42 относится к версии 4.2.

Вклад, запросы функций и обратная связь

Мы активно приглашаем новых участников! Для начала прочитайте руководство по вкладу.

Впервые здесь? Вот предложения GitHub для новых участников этого репозитория.

Этот проект возможен только благодаря работе многих преданных волонтёров. Каждый поощряется помогать в больших и малых масштабах. Вот несколько способов, как вы можете помочь:

  • Прочитайте текущий контент и помогите исправить любые орфографические или грамматические ошибки.
  • Помогите с переводом.
  • Выберите существующий issue и отправьте pull request для его исправления.
  • Откройте новый issue, чтобы сообщить о возможности улучшения.

Чтобы узнать, как успешно внести вклад, прочитайте руководство по вкладу.

Успешные участники попадают в список авторов, рецензентов или редакторов проекта.

Общайтесь с нами

Нас легко найти в Slack:

  1. Присоединитесь к групповому Slack OWASP по этой ссылке-приглашению.
  2. Присоединитесь к каналу проекта #testing-guide.

Не стесняйтесь задавать вопросы, предлагать идеи или делиться своими лучшими рецептами.

Вы можете написать нам в 𝕏 (Twitter) @owasp_wstg.

Также можно присоединиться к нашей Google Group.

Руководители проекта

  • Rick Mitchell
  • Elie Saad

Основная команда

  • Rejah Rehim
  • Victoria Drake

Переводы

  • Portuguese-BR
  • Russian
  • Persian (Farsi)
  • Turkish
  • Spanish

Open Worldwide Application Security Project и OWASP являются зарегистрированными товарными знаками OWASP Foundation, Inc.

Скачать инструмент